最新發布

CVE-2026-20349:Secure Firewall Adaptive KEV 修補重點整理
CVE-2026-20349 影響 Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD),已列入 CISA KEV,代表此漏洞具有已知遭利用風險。

CVE-2026-19425:旅行社管理系統 重大漏洞與修補建議
TWCERT/CC 公告 威茗國際 旅行社管理系統 存在 CVE-2026-19425,最高 CVSS 9.8。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Redirect 如何繞過只檢查第一個網址的防禦
從原理與常見應用情境理解Redirect 如何繞過只檢查第一個網址的防禦,並建立可測試、可監控的安全設計。

CVE-2022-0492:Kernel KEV 修補重點整理
CVE-2022-0492 影響 Linux Kernel,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-45247:Mirasvit Full Page Cache KEV 修補重點整理
CVE-2026-45247 影響 Mirasvit Mirasvit Full Page Cache Warmer,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Allowlist 為何比黑名單可靠
從原理與常見應用情境理解Allowlist 為何比黑名單可靠,並建立可測試、可監控的安全設計。

CVE-2026-28318:Serv-U KEV 修補重點整理
CVE-2026-28318 影響 SolarWinds Serv-U,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-42271:LiteLLM KEV 修補重點整理
CVE-2026-42271 影響 BerriAI LiteLLM,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

內網、Loopback 與 Link-local 位址
從原理與常見應用情境理解內網、Loopback 與 Link-local 位址,並建立可測試、可監控的安全設計。

CVE-2026-50751:Security Gateway KEV 修補重點整理
CVE-2026-50751 影響 Check Point Security Gateway,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。








